CVE-2020-20021: Luka w MikroTik RouterOS umożliwiająca DoS przez SSH

Wykryto lukę w MikroTik RouterOS (do v6.46.3) umożliwiającą DoS przez błędną konfigurację SSH. Zalecana aktualizacja i monitorowanie.
CVE-2020-20021CVSS 7.5SSH

CVE-2020-20021: Luka w MikroTik RouterOS umożliwiająca DoS przez SSH

Wykryto lukę w MikroTik RouterOS (do v6.46.3) umożliwiającą DoS przez błędną konfigurację SSH. Zalecana aktualizacja i monitorowanie.

CVSS
7.5 HIGH
EPSS
58.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
routeros

Co wiadomo

W MikroTik RouterOS w wersji 6.46.3 i wcześniejszych wykryto lukę, która pozwala atakującemu na wywołanie odmowy usługi (DoS) poprzez błędną konfigurację demona SSH. Luka ta może zakłócić dostępność urządzenia sieciowego.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta stanowi poważne zagrożenie dla stabilności sieci, gdyż atakujący mogą spowodować przerwy w działaniu routera. Może to prowadzić do utraty łączności i zakłóceń w usługach sieciowych, co negatywnie wpływa na ciągłość działania biznesu.

Rekomendowane działania administratora

Zaleca się przejrzenie i aktualizację konfiguracji SSH na urządzeniach MikroTik RouterOS do najnowszej wersji dostępnej u producenta. Warto ograniczyć dostęp do interfejsu SSH tylko do zaufanych adresów IP, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS